Zum Hauptinhalt springen

Grundlagen der SaaS-Vereinbarung: Was jeder Käufer vor der Unterzeichnung wissen muss

Machen Sie sich mit den SaaS-Vertragsbedingungen vertraut, einschließlich SLAs, Dateneigentum, Kündigungsklauseln, Haftungsobergrenzen und versteckten Kosten, bevor Sie sich für Unternehmenssoftware entscheiden.

E
ECOSIRE Research and Development Team
|16. März 20268 Min. Lesezeit1.5k Wörter|

67 % der SaaS-Verträge enthalten Bedingungen, die den Anbieter stark begünstigen, doch nur 12 % der Käufer verhandeln vor der Unterzeichnung.

Teil unserer Supply Chain & Procurement-Serie

Den vollständigen Leitfaden lesen

67 % der SaaS-Verträge enthalten Bedingungen, die den Anbieter stark begünstigen, doch nur 12 % der Käufer verhandeln vor der Unterzeichnung. Die Standard-SaaS-Vereinbarung soll den Anbieter schützen: beschränkte Haftung, automatische Verlängerung, eingeschränkte Datenportabilität und einseitige Änderungen der Bedingungen. Wenn Sie vor der Unterzeichnung wissen, was zu verhandeln ist, vermeiden Sie kostspielige Überraschungen während der Beziehung.

Wichtige Erkenntnisse

  • Dateneigentums- und Portabilitätsklauseln bestimmen, ob Sie den Anbieter verlassen können, ohne Ihre Daten zu verlieren – Automatische Verlängerung mit Preiserhöhung ist die häufigste Ursache für unerwartete SaaS-Kostensteigerungen
  • SLA-Gutschriften sind ohne Überwachung und einen klaren Anspruchsprozess bedeutungslos
  • Die Kündigung aus Bequemlichkeit mit Datenexportrechten ist der wichtigste Verhandlungspunkt

Kritische Klauseln zur Überprüfung

1. Dateneigentum

Worauf Sie achten sollten:

KlauseltypAnbieterfreundlichKäuferfreundlich
Dateneigentum„Der Anbieter behält sich das Recht vor, Daten zu aggregieren“„Der Kunde behält alle Rechte an Kundendaten“
Datennutzung„Der Anbieter kann Daten verwenden, um seine Dienste zu verbessern“„Der Anbieter verarbeitet Daten ausschließlich gemäß den Anweisungen des Kunden“
Abgeleitete Daten„Der Anbieter besitzt alle abgeleiteten Erkenntnisse“„Abgeleitete Daten, die Kundendaten enthalten, sind Kundendaten“
Daten zur Kündigung„Daten werden 30 Tage nach Kündigung gelöscht“„Daten im Standardformat exportiert und nach Bestätigung gelöscht“

Verhandeln: Stellen Sie sicher, dass Sie ausdrücklich erklären, dass Sie Eigentümer aller von Ihnen eingegebenen Daten sind, dass der Anbieter sie nur zur Bereitstellung des Dienstes verarbeitet und dass Sie sie jederzeit in einem Standardformat (CSV, JSON oder Industriestandard) exportieren können.

2. Service Level Agreements

Was „99,9 % Verfügbarkeit“ eigentlich bedeutet:

SLAZulässige Ausfallzeit/JahrErlaubte Ausfallzeit/Monat
99 %3,65 Tage7,2 Stunden
99,5 %1,83 Tage3,6 Stunden
99,9 %8,76 Stunden43,8 Minuten
99,95 %4,38 Stunden21,9 Minuten
99,99 %52,6 Minuten4,38 Minuten

Wichtige SLA-Fragen:

  • Enthält das SLA geplante Wartungsfenster? (Viele tun dies, was die tatsächliche Betriebszeit effektiv senkt)
  • Was ist der Messzeitraum? (Monatlich vs. jährlich verändert die Berechnung erheblich)
  • Welche Abhilfemaßnahmen gibt es? (Servicegutschriften sind in der Regel auf 10–30 % der monatlichen Gebühren begrenzt.)
  • Was ist ausgeschlossen? (Höhere Gewalt, Ausfälle Dritter, vom Kunden verursachte Probleme)
  • Wie werden Gutschriften beantragt? (Beim automatischen vs müssen Sie einen Anspruch geltend machen)

3. Preise und Verlängerung

Rote Flaggen:

  • Automatische Verlängerung ohne Preisobergrenze für Erhöhungen
  • „Fairer Marktwert“-Preis bei Erneuerung (undefiniert)
  • Strafen für die Reduzierung der Nutzung (Mindestverpflichtungen)
  • Versteckte Kosten: API-Aufrufe, Speicherüberschreitungen, Premium-Support, Datenexporte

Verhandeln:

  • Preissperre für die erste Laufzeit
  • Maximale jährliche Erhöhungsobergrenze (3–5 % sind angemessen)
  • 90-tägige Vorankündigung der Verlängerung (nicht 30 Tage)
  • Recht auf einfache Kündigung mit einer Frist von 30–60 Tagen
  • Keine Strafen für die Reduzierung der Sitzplatzzahl bei Erneuerung

4. Kündigung und Ausstieg

KlauselAkzeptabelProblematisch
Kündigungsmitteilung30-90 Tage6-12 Monate
Kündigung aus BequemlichkeitVerfügbarNur aus wichtigem Grund
Datenexportzeitraum60+ Tage nach der Kündigung30 Tage oder weniger
DatenformatStandard (CSV, JSON, API)Proprietäres Format
Gebühr für vorzeitige KündigungAnteilige RestlaufzeitVolle Restlaufzeit

5. Haftung und Entschädigung

Standardmäßige Anbietereinschränkungen:

  • Die Haftung ist auf 12 Monate der gezahlten Gebühren begrenzt
  • Keine Haftung für indirekte Schäden, Folgeschäden oder zufällige Schäden
  • Der Anbieter entschädigt nur für IP-Verletzungen

Was zu verhandeln ist:

  • Höhere Haftungsobergrenze für Datenschutzverletzungen (24 Monatsgebühren oder unbegrenzt für grobe Fahrlässigkeit)
  • Entschädigung des Anbieters für Datenschutzverletzungen, die durch Fahrlässigkeit des Anbieters verursacht wurden
  • Ausnahmen von der Beschränkung für Verstöße gegen die Vertraulichkeit, Datenschutzbestimmungen und vorsätzliches Fehlverhalten

Checkliste für SaaS-Vereinbarungen

Vor der Unterzeichnung

  • Dateneigentum ausdrücklich angegeben (Kunde besitzt Kundendaten)
  • Datenverarbeitungsvereinbarung (DPA) überprüft und unterzeichnet
  • SLA mit definierten Metriken, Messungen und Abhilfemaßnahmen
  • Kündigungsklausel aus Gründen der Zweckmäßigkeit enthalten
  • Datenexport im Standardformat garantiert
  • Preissperre oder Eskalationsobergrenze für die Verlängerungslaufzeit
  • Kündigungsfrist für automatische Verlängerung ausreichend (90+ Tage empfohlen)
  • Haftungsobergrenze angemessen für Datenschutzverletzungsszenarien
  • Meldepflichten für Unterauftragsverarbeiter enthalten
  • Sicherheitszertifizierungen überprüft (SOC2, ISO 27001)
  • Versicherungsschutz geprüft (Cyber-Haftpflicht)

Während der Beziehung

  • SLA unabhängig überwachen (nicht vom Anbieter gemeldet)
  • [] Verfolgen Sie vierteljährlich die Nutzung im Vergleich zur vertraglich vereinbarten Kapazität
  • Überprüfen Sie Rechnungen auf unerwartete Belastungen
  • Überprüfen Sie die Änderungen des Subprozessors
  • Sicherheitsüberprüfung jährlich erneuern

Vor der Erneuerung

  • Benchmark-Preise im Vergleich zu Alternativen
  • Überprüfen Sie die Nutzungsdaten und wählen Sie die richtige Abonnementgröße aus
  • Verhandeln Sie Konditionsverbesserungen basierend auf der Beziehungshistorie
  • Dokumentieren Sie alle SLA-Fehler während der Laufzeit

Vergleich: Standard- und ausgehandelte Bedingungen

BegriffStandard (Anbietervorlage)Verhandelt (käuferfreundlich)
DateneigentumVage oder stillAusdrücklich im Besitz des Kunden
SLA99,5 %, keine Credits99,9 %, automatische Gutschrift bei 10 %/30 %/50 %
Automatische Verlängerung30-tägige Kündigungsfrist, keine Obergrenze90-tägige Kündigungsfrist, 5 % Obergrenze
KündigungNur aus wichtigem Grund, Kündigungsfrist 12 MonateDer Einfachheit halber gilt eine Kündigungsfrist von 60 Tagen
Datenexport„Angemessene Hilfe“Standardformat, 90-Tage-Fenster, API-Zugriff
Haftungsobergrenze3 Monatsgebühren24 Monatsgebühren, unbegrenzt für Datenschutzverletzungen
Preiserhöhung„Nach Ermessen des Anbieters“Max. 5 % jährlich

Häufig gestellte Fragen

Können wir SaaS-Verträge mit großen Anbietern aushandeln?

Ja, auch bei großen Anbietern wie Salesforce, HubSpot oder AWS. Enterprise-Stufen haben in der Regel verhandelbare Konditionen. Verhandeln Sie vor der Unterzeichnung des Jahresvertrags – Anbieter sind während des Verkaufsprozesses flexibler als danach. Konzentrieren Sie sich auf Dateneigentum, Kündigungsrechte und SLA-Gutschriften. Die meisten Anbieter haben eine „Enterprise“- oder „Custom“-Vertragsstufe für Kunden, die einen bestimmten Ausgabenschwellenwert überschreiten.

Welche Klausel ist am wichtigsten auszuhandeln?

Kündigung aus Bequemlichkeit mit Datenexportrechten. Alles andere kann während der Beziehung umgangen werden, aber die Bindung an einen Anbieter, den Sie nicht verlassen können – oder der Verlust Ihrer Daten, wenn Sie dies tun – ist ein geschäftskritisches Risiko. Stellen Sie sicher, dass Sie innerhalb von 60–90 Tagen abreisen können und nehmen Sie Ihre Daten in einem Standardformat mit.

Wie interagieren SaaS-Vereinbarungen mit der DSGVO?

Gemäß der DSGVO ist jeder SaaS-Anbieter, der in Ihrem Namen personenbezogene Daten verarbeitet, ein Datenverarbeiter. Sie (der Verantwortliche) müssen über eine schriftliche DPA verfügen (Artikel 28). Die DPA hat Vorrang vor widersprüchlichen Bestimmungen in der SaaS-Vereinbarung. Stellen Sie sicher, dass die DPA Folgendes abdeckt: Verarbeitungszweck, Sicherheitsmaßnahmen, Unterauftragsverarbeiter, Meldung von Verstößen, Datenlöschung und internationale Übermittlungen. Detaillierte DPA-Anforderungen finden Sie in unserem Leitfaden zur Verwaltung von Lieferantenverträgen.

Sollten wir Open-Source-Alternativen nutzen, um SaaS-Vereinbarungen zu vermeiden?

Open-Source-Software beseitigt die Anbieterbindung, verursacht jedoch andere Kosten: Hosting, Wartung, Sicherheitspatches und Support. Die Gesamtbetriebskosten für selbst gehostete Open-Source-Lösungen übersteigen oft die von SaaS für kleine Teams. Erwägen Sie Open Source für datensensible Systeme, bei denen der Anbieterzugriff ein Problem darstellt. Bei Commodity-Tools (Projektmanagement, Dokumentation) ist SaaS mit guten Konditionen meist kostengünstiger. Im Bereich ERP hilft ECOSIRE Unternehmen dabei, Odoo (Open-Source-ERP) im Vergleich zu proprietären Alternativen zu bewerten.


Warnsignale in SaaS-Vereinbarungen

Achten Sie auf diese Klauseln, die auf anbieterunfreundliche Bedingungen hinweisen:

„Wir können diese Bedingungen jederzeit ändern“: Einseitige Änderungen der Bedingungen ohne Vorankündigung oder Opt-out-Rechte bedeuten, dass der Anbieter Preise, Funktionen oder Datenverarbeitung nach Belieben ändern kann. Verhandeln Sie über eine schriftliche Mitteilung (30+ Tage) und ein Kündigungsrecht bei wesentlichen Änderungen.

„Aggregierte und anonymisierte Daten“: Anbieter beanspruchen häufig das Recht, „aggregierte und anonymisierte“ Daten zu verwenden. Aber Anonymisierung ist ein Spektrum, und die Risiken einer erneuten Identifizierung sind real. Stellen Sie sicher, dass in der Klausel festgelegt ist, dass aggregierte Daten nicht erneut identifiziert werden können und nur zur Serviceverbesserung verwendet und nicht an Dritte verkauft werden.

„Der Kunde erkennt an, dass es bei dem Dienst zu Ausfallzeiten kommen kann“: Diese Klausel versucht, jegliche Ausfallzeiten ohne SLA-Verantwortung zu entschuldigen. Ersetzen Sie es durch ein spezifisches SLA mit definierten Verfügbarkeitsverpflichtungen und Abhilfemaßnahmen.

„Der Anbieter haftet nicht für indirekte, zufällige oder Folgeschäden“: Diese Klausel ist zwar üblich, schützt den Anbieter jedoch vor der Haftung für Datenschutzverletzungen, Umsatzeinbußen aufgrund von Ausfällen und anderen realen Folgen von Serviceausfällen. Verhandeln Sie Ausnahmeregelungen für Datenschutzverletzungen und vorsätzliches Fehlverhalten.

„Alle Streitigkeiten werden in [der Gerichtsbarkeit des Anbieters] gelöst“: Dies zwingt Sie dazu, in einer potenziell ungünstigen oder teuren Gerichtsbarkeit zu prozessieren. Verhandeln Sie über ein Schiedsverfahren oder Ihre eigene Gerichtsbarkeit für Streitigkeiten über einem bestimmten Wert.


Was als nächstes kommt

Das Wissen über SaaS-Vereinbarungen wird mit Vertragsverwaltung für Anbieter für laufende Lieferantenbeziehungen, IP-Schutz für Ihre eigene Software und Open-Source-Lizenz-Compliance für Open-Source-Abhängigkeiten kombiniert.

Kontaktieren Sie ECOSIRE für Beratung zur Softwarebeschaffung und Anbieterbewertung.


Herausgegeben von ECOSIRE – hilft Unternehmen, Softwareverträge sicher auszuhandeln.

E

Geschrieben von

ECOSIRE Team

Technical Writing

The ECOSIRE technical writing team covers Odoo ERP, Shopify eCommerce, AI agents, Power BI analytics, GoHighLevel automation, and enterprise software best practices. Our guides help businesses make informed technology decisions.

ECOSIRE

Erweitern Sie Ihr Geschäft mit ECOSIRE

Unternehmenslösungen in den Bereichen ERP, E-Commerce, KI, Analyse und Automatisierung.

Mehr aus Supply Chain & Procurement

EOQ, Sicherheitsbestand und Nachbestellpunkt: Formeln, ausgearbeitete Beispiele und Odoo-Setup

EOQ, Sicherheitsbestand und Nachbestellpunkt erklärt mit einfachen Formeln, ausgearbeiteten numerischen Beispielen, Service-Level-Z-Score-Tabellen und der Einrichtung von Odoo-Nachbestellregeln.

Odoo 19 Inventory: Einlagerung, Entnahme und Wiederauffüllung im Detail

Meistern Sie das Odoo 19-Inventar: neue Einlagerungsstrategien, FEFO/LIFO/FIFO-Entnahmelogik, dynamische Wiederauffüllung, mehrstufige Routen und Barcode-Abläufe.

KI zur Supply-Chain-Optimierung: Sichtbarkeit, Vorhersage und Automatisierung

Transformieren Sie Lieferkettenabläufe mit KI: Bedarfserkennung, Lieferantenrisikobewertung, Routenoptimierung, Lagerautomatisierung und Störungsvorhersage. Leitfaden 2026.

So schreiben Sie eine ERP-RFP: Kostenlose Vorlage und Bewertungskriterien

Verfassen Sie eine effektive ERP-RFP mit unserer kostenlosen Vorlage, der Checkliste für obligatorische Anforderungen, der Methode zur Lieferantenbewertung, Demoskripten und dem Leitfaden zur Referenzprüfung.

Maschinelles Lernen für die Bedarfsplanung: Lagerbedarf genau vorhersagen

Implementieren Sie eine ML-gestützte Bedarfsplanung, um den Lagerbedarf mit einer Genauigkeit von 85–95 % vorherzusagen. Zeitreihenprognosen, saisonale Muster und Odoo-Integrationsleitfaden.

Odoo Purchase & Procurement: Vollständiger Automatisierungsleitfaden 2026

Master Odoo 19 Purchase and Procurement mit RFQs, Lieferantenmanagement, 3-Wege-Matching, Gesamtkosten und Nachbestellungsregeln. Vollständiger Leitfaden zur Automatisierung.